Μετάβαση στο περιεχόμενο
14 C
Athens
Δευτέρα, 31 Μαρτίου 2025

Cloud: Αύξηση κατά 48% στις κυβερνοεπιθέσεις το 2022

Aύξηση της τάξης του 48% στις κυβερνοεπιθέσεις το 2022 σε σχέση με το 2021 αναφέρει η Check Point Research (CPR) που βασίζονται στο cloud, καθώς οι οργανισμοί μεταφέρουν όλο και περισσότερες λειτουργίες σε αυτό λόγω κλιμακούμενων ψηφιακών μετασχηματισμών.

Οι μεγαλύτερες αυξήσεις παρατηρήθηκαν στην Ασία (+60%), ακολουθεί η Ευρώπη (+50%) και η Βόρεια Αμερική (+28%).

Η CPR διαπιστώνει ότι οι χάκερ αξιοποιούν νεότερα CVE των τελευταίων δύο χρόνων για να επιτεθούν μέσω του cloud, σε σύγκριση με τις επιθέσεις στις εγκαταστάσεις. Προειδοποιεί επίσης τους οργανισμούς ότι οι κυβερνοεπιθέσεις που βασίζονται στο cloud μπορούν να οδηγήσουν σε καταστροφική απώλεια δεδομένων, κακόβουλο λογισμικό και επιθέσεις ransomware και προσφέρει πέντε συμβουλές για την ασφάλεια στον κυβερνοχώρο.

Στις πρόσφατες κυβερνοεπιθέσεις που βασίζονται στο cloud, τα νεότερα CVE (ευπάθειες που αποκαλύφθηκαν 2020-2022) αξιοποιούνται περισσότερο σε σύγκριση με τα δίκτυα on-prem για απόπειρες επιθέσεων σε δίκτυα που βασίζονται στο cloud.

Περαιτέρω ανάλυση συγκεκριμένων παγκόσμιων τρωτών σημείων υψηλού προφίλ αποκάλυψε ότι ορισμένα σημαντικά CVE είχαν μεγαλύτερο αντίκτυπο στα δίκτυα που βασίζονται στο cloud σε σύγκριση με τα on-prem. Στην ουσία, ο συντριπτικός όγκος δεδομένων στο cloud οδηγεί σε ακόμη πιο σημαντικές επιθέσεις δεδομένης της έκτασης και του περιεχομένου του μόλις παραβιαστεί. Τα δίκτυα τείνουν να είναι ευκολότερα στην εκμετάλλευση ελλείψει κατάλληλης ασφάλειας, η οποία μερικές φορές αναπτύσσεται σε άλλες πλατφόρμες on-prem.

Παραδείγματα σημαντικών CVEs που αποκαλύφθηκαν φέτος και έχουν δείξει παρόμοια τάση:

Απομακρυσμένη εκτέλεση κώδικα χώρου εργασίας VMware (CVE-2022-22954) – 31% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud
Ευπάθεια Text4shell (CVE-2022-42889) – 16% υψηλότερος αντίκτυπος σε περιβάλλοντα που βασίζονται στο cloud σε σύγκριση με αυτόν σε δίκτυα on-prem
Απομακρυσμένη εκτέλεση κώδικα διακομιστή Microsoft Exchange (CVE-2022-41082) – 17% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud
F5 BIG IP (CVE-2022-1388) – 12% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται σε cloud
Atlassian Confluence — Απομακρυσμένη εκτέλεση κώδικα (CVE-2022-26134) – 4% υψηλότερος αντίκτυπος σε δίκτυα που βασίζονται στο cloud

Συμβουλές ασφάλειας στον κυβερνοχώρο

1. Δημιουργία αντιγράφων ασφαλείας δεδομένων cloud. Εάν τα δεδομένα σας παραβιαστούν, η δημιουργία αντιγράφου ασφαλείας καθιστά την ανάκτησή τους πολύ πιο απλή.

2. Ελέγξτε την πρόσβαση για εφαρμογές τρίτων. Ελέγξτε το βαθμό πρόσβασης που έχουν οι εφαρμογές τρίτων.

3. Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων.

4. Χρησιμοποιήστε λογικά απομονωμένα δίκτυα και micro-segments. Αναπτύξτε κρίσιμους για την επιχείρηση πόρους και εφαρμογές σε λογικά απομονωμένες ενότητες του δικτύου cloud της υπηρεσίας παροχής, όπως εικονικά ιδιωτικά cloud (AWS και Google) ή vNET (Azure).

5. Μετατοπίστε την ασφάλειά σας προς τα αριστερά. Ενσωματώστε την ασφάλεια και την προστασία συμμόρφωσης νωρίς στον κύκλο ζωής της ανάπτυξης

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Starlink: Έρχονται ταχύτητες Gigabit με τα νέα πιάτα της SpaceX

Η SpaceX δεν σταματά να μας εκπλήσσει – ειδικά με τις επιδόσεις της στην Ελληνική αγορά. Αυτή τη φορά, ετοιμάζεται να φέρει ταχύτητες internet...

Επίσημο το νέο Nintendo Direct!

Η Nintendo μόλις ανακοίνωσε μέσα από τα επίσημα social media της, ότι αύριο πρόκειται να πραγματοποιήσει ένα ολοκαίνουργιο Nintendo Direct. Πρόκειται για το πρώτο μεγάλο Direct της εταιρίας...

Τα σχέδια της Xiaomi για τη μεγάλη αλλαγή στις οθόνες της σειράς Xiaomi 16

Σύμφωνα με νέες αναφορές η σειρά Xiaomi 16 μπορεί να έχει μεγάλες αποκλίσεις από το σχεδιασμό της οθόνης της προηγούμενης σειράς συσκευών της Xiaomi. Πιο...

Motorola Razr 60: Η εμφάνισή του στο TENAA αποκαλύπτει τεράστια αναβάθμιση μνήμης

Η σειρά Motorola Razr 60 έρχεται σύντομα και, μετά την έκδοση Ultra που έχει ήδη εμφανιστεί στο TENAA με προδιαγραφές και εικόνες, ενώ τώρα εμφανίστηκε και...

Poco F7 Pro: Επίσημο με Snapdragon 8 Gen 3 και μπαταρία 6.000 mAh

Το Poco F7 Pro έγινε επίσημο και είναι μια αρκετά δυνατή επιλογή, παρά το γεγονός ότι επισκιάζεται από το πρώτο Ultra μοντέλο της εταιρείας. Οπλισμένο με το...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Σκαρφαλώνει ΑΝΕΤΑ στην “ΚΟΡΥΦΗ” της κατηγορίας του… Το ΑΠΑΙΧΤΟ Angwatt F1 Στα 450€ κομπλέ από Ευρώπη

Είναι ευέλικτο, Στιβαρό, δυνατό, όμορφο και με χαρακτηριστικά μεγαλύτερης κατηγορίας ηλεκτρικών πατινιών και από που να ξεκινήσω... NFC, υδραυλικά αμορτισέρ εμπρός, το καλύτερο 1000άρι...

Παρμπρίζ Αυτοκινήτου, ή Gaming Monitor? Το Τεράστιο 49άρι Titan Army είναι εδώ. Στα 590€ Κομπλέ από Ευρώπη

Όταν ψάχνεις κάτι με συγκεκριμένες προδιαγραφές και στην Ελληνική Αγορά το βρίσκεις ~850€ και τελικά το αγοράζεις με περισσότερα από αυτά που ζητούσες σε...

Αδιαβροχο Smartwatch στις 10ΑΤΜ, με WR100 για καταδύσεις και Military STD 810H για τα δύσκολα ΣΤΑ 51€ ΚΟΜΠΛΕ!!! Zeblaze Stratos 2 Ultra

Στην Καλύτερη τιμή EVER Μου το ζητήσατε και το έφερα... Έχει το δικό του GPS και μάλιστα με 6 διαφορετικά συστήματα για καλύτερη ακρίβεια, Έχει Us...

To Καλώδιο των 240W φόρτισης που σηκώνει 100 κιλά!!! BlitzWolf® BW-HDC7 4-in-1 στα 9€

Ένα βίντεο λίγο "μάθε παιδί μου γράμματα" κι ένα βίντεο που ήθελα να κάνω με κάτι "ελαφρύ" μετά από την μεγάλη μου απουσία... μπερδεύτηκαν...

O Πιο Τίμιος, Δυνατός και Οικονομικός Long Throw Φακός. Στα 38,9€ Κομπλέ Astrolux FT03 Pro

Ήρθε κατόπιν απαίτησης πολλών από εσάς, το κόστος μικρό (για αυτό που αγοράζεις). Η ποιότητα και η δύναμη, ότι ακριβώς περιμένεις και είναι ίσως...